本篇文章1372字,读完约3分钟

原创托尼劣等评

你的手机可能被意外窃听了。

不是托尼让人吃惊,窃听真的便宜得你想象不到。 下一个app也是,如果你打算用的话,那是正当的理由要求你手机的语音权限。

这两年,手机隐私问题一直很旧,各种密码、指纹、面部识别看起来很安全,但实际上已经千疮百孔,今天说的话不一定被几百公里外的人知道。

在最近的网络安全研究项目中,我们发现有心人可以以某种方式获得受害者的语音新闻,而无需得到客户的许可。 除了没有被发现,没有违反任何法律规定。

别相信,真的别那么胡说八道。

说到这种做法,其实有点鸡贼。 通常,如果制造商想得到你的语音新闻,就需要取得手机的“录音”功能的权限。

本质上手机的录音功能是用音频芯片实现的,这个芯片的采用必须通过客户的管理权限来许可。

那么,手机的其他芯片和组件也能得到录音一样的效果,如果不需要得到客户的许可才能启用的话,如果黑客这个的话,不是也能得到同样的效果吗?

手机有两个传感器:加速度计( accelerometer )和陀螺仪( gyroscope )。

这个加速度计是什么样的呢? 实际上是可以测量加速力的电子设备,手机的重力感知功能是由此实现的。

重力传感自不必说,横画面反转画面、反转静音、微信聊天摇晃等需要依赖重力传感。 此外,未经客户同意默认允许。

但这和窃听有什么关系呢?

加速度计具有在手机的x轴(左右)、y轴(上下)、z轴(前后)三个方向测量传感的优点,在手机中通常接近扬声器焊接。

加速度计的结构▼

这样,在你和某人说话的时候,声音的振动会传递到加速度计的x轴、y轴、z轴。

三个轴分别记录了不同的声音振动后,相反通过算法复原为声音新闻和声音信号,重建,窃取成功。

因此,只需在现有的app中追加调用加速度计的指令项目,伪装后进入应用商店,即可轻松收集语音新闻。

陀螺仪与加速度计相比,传感精度差,但与样品一起进行机器学习时也能得到同样的效果。

现状是,没有任何好的方法来应对这种状况,幸运的是,迄今为止没有人发现这个研究小组提出的攻击路径。

即使实际发生,这种情况也不太容易找到。

去年也有类似的例子。 尽管谷歌的目的是通过智能扬声器的语音助手暗中收集顾客的语音,开发语音技术用于机器学习,但错误地泄露了1000个语音样本。

不得不承认,ai迅速发展到现在的阶段,无论是获取语音还是分解数据,都没有那么难。 制造商只是想做,在你的硬件设备上配置“间谍”,不用像阿汤哥那样飞檐走壁,就能得到任何消息。

托尼认为,现在大型科技企业可能使用ai,打镶边球获得新闻。 从技术角度来说,这并不是门槛太高。 另外,在下一个生意风口到来之前,谁都不想落在后面。 掌握的顾客数据越多,就越有主动权。

只要有人想,网上存在的东西就没有真正的秘密。

图像,数据源:

据南方都市报报道,“最新研究:任意手机应用程序不需要窃听顾客语音的权限,准确率接近90%”

雷锋网,“窃听风云! 手机app可以未经许可拦截电话。 成功率达到90%。 罪魁祸首是无法想象的”。

ndss symposium,learning-basedpracticalsmartphoneeavesdroppingwithbuilt-in accelerometer

原标题:“不用担心手机会被窃听。 因为可能完全找不到。 ”。

阅读原文。

来源:搜狐微门户

标题:热门:不用再担心手机被窃听了,因为你可能根本发现不了。

地址:http://www.shwmhw.com/shxw/67200.html